{"id":"UBUNTU-CVE-2012-5662","details":"x3270 before 3.3.12ga12 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.","modified":"2026-05-20T16:03:04.871808839Z","published":"2014-05-27T14:55:00Z","upstream":["CVE-2012-5662"],"references":[{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2012-5662"},{"type":"REPORT","url":"http://www.openwall.com/lists/oss-security/2013/03/21"},{"type":"REPORT","url":"https://www.cve.org/CVERecord?id=CVE-2012-5662"}],"affected":[{"package":{"name":"ibm-3270","ecosystem":"Ubuntu:18.04:LTS","purl":"pkg:deb/ubuntu/ibm-3270?arch=source&distro=bionic"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["3.3.14ga11-1build1","3.6ga4-1","3.6ga4-1build1","3.6ga4-2","3.6ga4-3"],"ecosystem_specific":{"binaries":[{"binary_name":"3270-common","binary_version":"3.6ga4-3"},{"binary_name":"c3270","binary_version":"3.6ga4-3"},{"binary_name":"pr3287","binary_version":"3.6ga4-3"},{"binary_name":"s3270","binary_version":"3.6ga4-3"},{"binary_version":"3.6ga4-3","binary_name":"x3270"},{"binary_name":"xfonts-x3270-misc","binary_version":"3.6ga4-3"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2012/UBUNTU-CVE-2012-5662.json"}},{"package":{"name":"ibm-3270","ecosystem":"Ubuntu:20.04:LTS","purl":"pkg:deb/ubuntu/ibm-3270?arch=source&distro=focal"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["3.6ga4-3build1"],"ecosystem_specific":{"binaries":[{"binary_name":"3270-common","binary_version":"3.6ga4-3build1"},{"binary_name":"c3270","binary_version":"3.6ga4-3build1"},{"binary_version":"3.6ga4-3build1","binary_name":"pr3287"},{"binary_version":"3.6ga4-3build1","binary_name":"s3270"},{"binary_name":"x3270","binary_version":"3.6ga4-3build1"},{"binary_name":"xfonts-x3270-misc","binary_version":"3.6ga4-3build1"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2012/UBUNTU-CVE-2012-5662.json"}},{"package":{"name":"ibm-3270","ecosystem":"Ubuntu:22.04:LTS","purl":"pkg:deb/ubuntu/ibm-3270?arch=source&distro=jammy"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["4.0ga12-3","4.0ga14-1","4.0ga14-1build1","4.1ga10-1","4.1ga10-1.1"],"ecosystem_specific":{"binaries":[{"binary_name":"3270-common","binary_version":"4.1ga10-1.1"},{"binary_name":"b3270","binary_version":"4.1ga10-1.1"},{"binary_version":"4.1ga10-1.1","binary_name":"c3270"},{"binary_name":"pr3287","binary_version":"4.1ga10-1.1"},{"binary_version":"4.1ga10-1.1","binary_name":"s3270"},{"binary_version":"4.1ga10-1.1","binary_name":"tcl3270"},{"binary_name":"x3270","binary_version":"4.1ga10-1.1"},{"binary_name":"xfonts-x3270-misc","binary_version":"4.1ga10-1.1"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2012/UBUNTU-CVE-2012-5662.json"}},{"package":{"name":"ibm-3270","ecosystem":"Ubuntu:24.04:LTS","purl":"pkg:deb/ubuntu/ibm-3270?arch=source&distro=noble"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["4.1ga10-1.1","4.1ga10-1.1build1","4.1ga10-1.1build2"],"ecosystem_specific":{"binaries":[{"binary_name":"3270-common","binary_version":"4.1ga10-1.1build2"},{"binary_name":"b3270","binary_version":"4.1ga10-1.1build2"},{"binary_version":"4.1ga10-1.1build2","binary_name":"c3270"},{"binary_name":"pr3287","binary_version":"4.1ga10-1.1build2"},{"binary_name":"s3270","binary_version":"4.1ga10-1.1build2"},{"binary_version":"4.1ga10-1.1build2","binary_name":"tcl3270"},{"binary_name":"x3270","binary_version":"4.1ga10-1.1build2"},{"binary_name":"xfonts-x3270-misc","binary_version":"4.1ga10-1.1build2"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2012/UBUNTU-CVE-2012-5662.json"}},{"package":{"name":"ibm-3270","ecosystem":"Ubuntu:25.10","purl":"pkg:deb/ubuntu/ibm-3270?arch=source&distro=questing"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["4.3ga10-4","4.3ga10-5"],"ecosystem_specific":{"binaries":[{"binary_name":"3270-common","binary_version":"4.3ga10-5"},{"binary_name":"b3270","binary_version":"4.3ga10-5"},{"binary_name":"c3270","binary_version":"4.3ga10-5"},{"binary_version":"4.3ga10-5","binary_name":"pr3287"},{"binary_name":"s3270","binary_version":"4.3ga10-5"},{"binary_name":"tcl3270","binary_version":"4.3ga10-5"},{"binary_name":"x3270","binary_version":"4.3ga10-5"},{"binary_name":"xfonts-x3270-misc","binary_version":"4.3ga10-5"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2012/UBUNTU-CVE-2012-5662.json"}},{"package":{"name":"ibm-3270","ecosystem":"Ubuntu:26.04:LTS","purl":"pkg:deb/ubuntu/ibm-3270?arch=source&distro=resolute"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["4.3ga10-5","4.3ga10-5build1"],"ecosystem_specific":{"binaries":[{"binary_name":"3270-common","binary_version":"4.3ga10-5build1"},{"binary_name":"b3270","binary_version":"4.3ga10-5build1"},{"binary_name":"c3270","binary_version":"4.3ga10-5build1"},{"binary_name":"pr3287","binary_version":"4.3ga10-5build1"},{"binary_name":"s3270","binary_version":"4.3ga10-5build1"},{"binary_name":"tcl3270","binary_version":"4.3ga10-5build1"},{"binary_name":"x3270","binary_version":"4.3ga10-5build1"},{"binary_version":"4.3ga10-5build1","binary_name":"xfonts-x3270-misc"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2012/UBUNTU-CVE-2012-5662.json"}}],"schema_version":"1.7.5","severity":[{"type":"Ubuntu","score":"medium"}]}